"שימוש בדומיין שלכם לדוא״ל" הוא הפעולה שהופכת את yourcompany.com מכתובת אתר ליעד דוא״ל פעיל. מסלול ההגדרה המלא כולל רשומות DNS, הקמת תיבות דואר, אימות ובדיקה. העבודה מתחלקת לחמישה שלבים מעשיים שכל מנהל יכול להשלים בשעות אחר הצהריים, ללא ניהול שרתים אלא באמצעות לוחות בקרה והעתקה והדבקה של רשומות DNS.
רוב מדריכי ההגדרה עוסקים בלוח הבקרה של ספק מסוים. חמשת השלבים הבאים אינם תלויים בספק ומתאימים ל-TrekMail, ל-Workspace, ל-Zoho או לכל מארח תיבות דואר אמין. הצגת השלבים בנפרד מבהירה את התלויות ביניהם.
המדריך עובר על ההגדרה המלאה ומציע בדיקות מעשיות בכל שלב. להדרכה רחבה יותר ראו כיצד ליצור דוא״ל עם דומיין.
מה באמת פירוש הדבר "להשתמש בדומיין שלכם לדוא״ל"
כדי להשתמש בדומיין שלכם לדוא״ל, יש להגדיר רשומות DNS שמנתבות דואר נכנס למארח תיבות דואר ומאמתות דואר יוצא כדי שהנמענים יוכלו לתת בו אמון. ההגדרה כוללת חמש רשומות DNS: MX, SPF, DKIM ו-DMARC, וכן רשומת TXT לאימות הדומיין. לכל רשומה תפקיד ומבנה שונים.
מארח תיבות הדואר מספק את הערכים ואתם מפרסמים אותם אצל מארח ה-DNS. ההגדרה כולה אינה תלויה בספק. אותן חמש רשומות פועלות בין שהדואר מגיע ל-TrekMail, ל-Workspace או לכל מארח אמין אחר. מעבר עתידי למארח אחר פירושו עדכון אותן חמש רשומות כך שיצביעו על המארח החדש.
חמשת שלבי ההגדרה
חמישה שלבים מכסים את כל הדרוש לשימוש בדומיין שלכם לדוא״ל. הסדר חשוב: MX לפני האימות, האימות לפני הבדיקה והבדיקה לפני הקשחת DMARC. התוצאה של כל שלב מזינה את הבא אחריו. דילוג על שלב יוצר כשלים בהמשך, שאיתורם נמשך יותר מביצוע השלב עצמו.
- הפנו רשומות MX למארח תיבות הדואר. שתיים או שלוש רשומות MX עם ערכי עדיפות.
- פרסמו את רשומת SPF. רשומת TXT אחת שמונה את השולחים המורשים.
- פרסמו DKIM לכל שולח. רשומת TXT אחת לכל שירות שחותם על דואר.
- פרסמו DMARC במצב p=none. רשומת TXT אחת עם כתובת לקבלת דוחות.
- בצעו בדיקת הלוך ושוב והקשיחו את DMARC. ודאו PASS אצל שלושה נמענים, ולאחר שבועיים העבירו את DMARC ל-p=quarantine.
רצף חמשת השלבים זהה בין שאתם משתמשים בדומיין לדוא״ל עם 1 תיבה ובין שעם 1,000. מספר הרשומות גדל לפי מספר השולחים ולא לפי מספר התיבות. הוספת תיבות אינה דורשת רשומות DNS חדשות; הוספת שולחים חיצוניים, כגון פלטפורמת שיווק, שירות לעסקאות או CRM, כן דורשת זאת. כל שולח חדש זקוק ל-DKIM selector משלו.
שלב 1: הפניית רשומות MX למארח תיבות הדואר
השלב הראשון בשימוש בדומיין שלכם לדוא״ל הוא פרסום רשומות MX שמצביעות על שרתי הדואר של מארח התיבות. המארח מספק שניים או שלושה ערכי MX עם מספרי עדיפות (10, 20, 30) שקובעים את סדר ה-failover. שרתי הקבלה מנסים תחילה את הערך בעל העדיפות הנמוכה ביותר ועוברים למספרים גבוהים יותר אם הוא אינו זמין.
פרסמו את כל ערכי ה-MX שמארח תיבות הדואר מספק, ולא רק את הערך בעל העדיפות הנמוכה ביותר. היתירות חשובה במקרים הנדירים שבהם שרת הדואר הראשי יורד. ללא רשומות MX לגיבוי, דואר נכנס מוחזר בזמן תקלה במקום להיכנס לתור לניסיון חוזר.
שלב 2: פרסום רשומת SPF
השלב השני בשימוש בדומיין שלכם לדוא״ל הוא רשומת SPF. SPF מצהיר אילו שרתים רשאים לשלוח דואר שמוצג כמגיע מהדומיין שלכם. הרשומה היא ערך TXT יחיד בשורש הדומיין, בתחביר כגון v=spf1 include:_spf.trekmail.net ~all עבור הגדרה שמתארחת ב-TrekMail ומשתמשת רק ב-TrekMail לשליחה.
אם יש לכם שולחים אחרים, כגון פלטפורמת שיווק או שירות לעסקאות, כללו גם את רשומות ה-SPF שלהם. כל הוראת include: נספרת כחיפוש DNS אחד, והסכום בכל עץ הפענוח חייב להישאר מתחת ל-10 חיפושים. בדקו את רשומת SPF מדי רבעון כדי לזהות התקרבות הדרגתית למגבלת החיפושים לפני שהיא גורמת להחזרת דואר לגיטימי.
שלב 3: פרסום DKIM לכל שולח
השלב השלישי בשימוש בדומיין שלכם לדוא״ל הוא DKIM, שחותם קריפטוגרפית על דואר יוצא כדי שנמענים יוכלו לאמת אותו. כל שירות ששולח "מאת" הדומיין שלכם זקוק ל-רשומת DKIM משלו תחת selector ייחודי. מארח תיבות הדואר יוצר את רשומת ה-DKIM שלו, ופלטפורמות שיווק ושולחי עסקאות מספקים רשומות משלהם.
הרשומות מתפרסמות כערכי TXT תחת תת-דומיינים ייחודיים לכל selector: trekmail._domainkey.yourcompany.com עבור ה-selector של TrekMail, mailgun._domainkey.yourcompany.com עבור זה של Mailgun וכן הלאה. כל אחת היא מחרוזת base64 ארוכה שיש להדביק כערך TXT רציף יחיד ללא מעברי שורה. ראו אימות דוא״ל באמצעות SPF, DKIM ו-DMARC להסבר מעמיק יותר על האימות.
שלב 4: פרסום DMARC במצב p=none
השלב הרביעי בשימוש בדומיין שלכם לדוא״ל הוא DMARC, שמורה לנמענים מה לעשות כש-SPF או DKIM נכשלים. התחילו עם p=none למשך שבועיים. הדוחות מציגים כל כתובת IP שטוענת לשימוש בדומיין שלכם, את תוצאת SPF/DKIM ואם ה-alignment נשמר. הבדיקה מאתרת שולחים לגיטימיים ששכחתם בשלב השני.
המבנה של רשומת DMARC הוא v=DMARC1; p=none; rua=mailto:dmarc-reports@yourcompany.com. החליפו את כתובת rua בתיבת דואר שבה אכן תקראו את הדוחות. לאחר שבועיים נקיים במצב p=none, הקשיחו ל-p=quarantine. לאחר חודש נוסף של דוחות נקיים, הקשיחו ל-p=reject. המדיניות ההדרגתית מונעת החזרת דואר לגיטימי במהלך שלב הבדיקה.
שלב 5: בדיקת הלוך ושוב והקשחת DMARC
השלב החמישי בשימוש בדומיין שלכם לדוא״ל הוא בדיקת הלוך ושוב. שלחו דואר מהתיבה החדשה לכתובות Gmail, Outlook.com ו-Yahoo. פתחו כל הודעה שהתקבלה ובדקו את הכותרות. בשלושתן אמור להופיע SPF=PASS, DKIM=PASS, DMARC=PASS. כל FAIL פירושו שרשומה דורשת תיקון לפני מעבר לתעבורה אמיתית.
לאחר שבועיים של דוחות DMARC נקיים במצב p=none שבהם הכול עובר, הקשיחו ל-p=quarantine. לאחר חודש של דוחות נקיים במצב quarantine, הקשיחו ל-p=reject. מדיניות DMARC יציבה המתאימה להגדרה בשלה היא p=reject עם בדיקה חודשית של הדוחות. ראו הגדרת דוא״ל בדומיין שלי להצגה חלופית של התהליך.
הסיבה למדיניות ההדרגתית היא ש-p=reject בשבוע הראשון עלול להחזיר דואר לגיטימי משולחים שעדיין לא אימתם. הבדיקה בת השבועיים עם p=none חושפת באמצעות הדוחות כל שולח לגיטימי. החודש עם p=quarantine מאשר שהתיקון נשמר. רק אז בטוח להשתמש ב-p=reject. דילוג על ההדרגה משבש דואר לגיטימי ויוצר תלונות לקוחות שמופנות אליכם במקום אל השולח שהוגדר באופן שגוי.
מנהלים רבים שמשתמשים בדומיין שלהם לדוא״ל ומדלגים על ההדרגה מרגישים את המחיר בתוך ימים. תור דוחות ה-DMARC מתמלא בהודעות שהועברו להסגר ותשובות נכנסות מפסיקות להגיע. התיקון הוא לחזור ל-p=none ולהתחיל מחדש את חלון הבדיקה. כך מאבדים את הזמן שנחסך בדילוג הראשון, ולעיתים אף יותר.
הגדרה למספר שולחים
המורכבות בריבוי שולחים בעת שימוש בדומיין שלכם לדוא״ל היא שכל שירות חיצוני שחותם על דואר באמצעות הדומיין שלכם זקוק ל-DKIM selector משלו אצל מארח ה-DNS. פלטפורמות שיווק, שירותי עסקאות, כלי CRM ומערכות כרטיסי תמיכה זקוקים כל אחד ל-selector משלו כדי להתאים לדומיין שלכם.
התרחיש הנפוץ ביותר שבו הדבר חשוב הוא עסק קטן שהתחיל עם מארח תיבות אחד, הוסיף פלטפורמת שיווק כעבור שישה חודשים, אחר כך שולח לעסקאות ולבסוף CRM עם תכונות דואר מובנות. כל תוספת דורשת הגדרת DKIM selector משלה. מנהלים שאינם מודעים לכך עלולים לראות את שיעור ההגעה לתיבות הדואר הנכנס נשחק בהדרגה ככל ששירותים נוספים מצטרפים ללא אימות תקין.
ללא DKIM לכל שולח, דואר משירותים אלה נכשל ב-alignment גם אם DKIM עובר מבחינה טכנית, משום שהם חתמו באמצעות הדומיין שלהם במקום באמצעות שלכם. דוחות DMARC המצטברים מציגים את אי-ההתאמה בתוך ימים מההפעלה. התיקון הוא להגדיר את ה-selector בכל שירות כך שיחתום כדומיין שלכם. העבודה מעיקה, אך נדרשת פעם אחת לכל שולח.
השלבים הבאים
ההגדרה המלאה לשימוש בדומיין שלכם לדוא״ל אורכת כשעתיים בסך הכול ומספקת תשתית שעוזרת לדואר להגיע באופן אמין לתיבה הנכנסת. חמש רשומות DNS: MX, SPF, DKIM ו-DMARC, עם בדיקת הלוך ושוב. הרצף מתאים בין שמדובר ב-1 תיבה ובין שמדובר ב-1,000.
נסו את TrekMail Nano בחינם ב-trekmail.net/pricing, ללא כרטיס. תוכנית Nano מכסה 10 דומיינים × 10 תיבות דואר; Starter מתרחבת ל-50 × 100 כשנפח השליחה גדל. למסגרת הרעיונית ראו דוא״ל בדומיין מותאם אישית.
לאחר חמשת השלבים הראשונים, התחזוקה השוטפת הדרושה להמשך פעולת ההגדרה קלה. קראו מדי חודש את דוחות DMARC כדי לוודא שאף שולח לא מורשה אינו מתחזה לדומיין שלכם. בדקו את SPF מדי רבעון כדי לזהות התקרבות הדרגתית למגבלת החיפושים לפני שהיא מחזירה דואר לגיטימי. אמתו את סבב מפתחות DKIM מדי שנה. TrekMail מטפלת בכך אוטומטית בכל התוכניות, אך כדאי לוודא שהפעולה בוצעה. זמן התחזוקה השנתי הכולל הוא בדרך כלל פחות מ-30 דקות, ולכן מעשי להשתמש בדומיין שלכם לדוא״ל במספר מותגים ללא צוות תשתיות ייעודי.
למנהלים של מספר דומיינים, חמשת השלבים חוזרים בכל דומיין ללא מצב משותף בין הדומיינים. כל דומיין מקבל רשומות MX, SPF, DKIM ו-DMARC משלו. נקודת הקצה bulk-domain של TrekMail מטפלת בעד 500 דומיינים בבת אחת, וכך עשויה לקצר את עבודת ההקמה לכל דומיין בארגונים בגודל של סוכנות מימים לשעות.